Rechtliches

Datenschutzerklärung

Stand: September 2026

Diese Datenschutzerklärung informiert dich darüber, welche personenbezogenen Daten wir verarbeiten, wenn du die Website selfhildesheim.de besuchst, SELF Hildesheim buchst oder das SELF-Studio in der Andreas-Passage nutzt. Begriffe wie „Verarbeitung“ oder „Verantwortlicher“ entsprechen den Definitionen in Art. 4 DSGVO.

1. Verantwortlicher

Gensrich Sport GbR (SELF Hildesheim / ReForm Hildesheim)
Theodor-Storm-Straße 20
31139 Hildesheim
vertreten durch Rabea Gensrich und Raphael Gensrich
E-Mail: info@selfhildesheim.de
Telefon: +49 176 846 546 23

2. Überblick: Was wir verarbeiten und wozu

  • Website-Besuch: technisch notwendige Verbindungsdaten, damit die Seite ausgeliefert wird.
  • Kontaktaufnahme: deine Angaben im Formular, per E-Mail, Telefon oder WhatsApp.
  • Buchung und Vertrag: Kundenkonto, Buchungen, Zahlungen über Eversports.
  • Onboarding-Termine: Terminbuchung über Zeeg.
  • Zutritt zum Studio: Face-ID (freiwillig) oder RFID-Chip bzw. QR-Code über das System von Facetronic.
  • Sicherheit im Studio: Videoüberwachung des Eingangsbereichs.
  • Karte: Google Maps, nur nach deinem Klick.

Wir setzen keine Analyse-, Tracking- oder Werbedienste ein. Es gibt deshalb kein Cookie-Banner.

3. Hosting

Diese Website wird bei ALL-INKL.COM – Neue Medien Münnich, Inh. René Münnich, Hauptstraße 68, 02742 Friedersdorf, gehostet. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Beim Aufruf der Website verarbeitet der Server technisch notwendig deine IP-Adresse und die Anfragedaten (z. B. aufgerufene Seite, Datum und Uhrzeit, Browser), um die Seite an dich auszuliefern. Wir haben in unserem Hosting-Konto die Erstellung von Logfiles deaktiviert, wir speichern diese Daten also nicht dauerhaft. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der Betrieb der Website.

Wir laden alle Schriften von unserem eigenen Server. Es werden keine Schriftarten von Google oder anderen Anbietern nachgeladen.

4. Cookies

Wir selbst setzen keine Cookies zu Analyse- oder Werbezwecken. Die eingebetteten Buchungsdienste (Eversports, Zeeg) können für ihren Betrieb technisch notwendige Cookies oder lokale Speicher verwenden, zum Beispiel für die Anmeldung. Rechtsgrundlage dafür ist § 25 Abs. 2 Nr. 2 TDDDG. Alle weiteren Verarbeitungen richten sich nach den folgenden Abschnitten.

5. Kontaktaufnahme

Wenn du uns per Kontaktformular, E-Mail, Telefon oder WhatsApp schreibst, verarbeiten wir deinen Namen, deine Kontaktdaten und den Inhalt deiner Nachricht, um deine Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen oder Vertrag), sonst Art. 6 Abs. 1 lit. f DSGVO (Bearbeitung von Anfragen).

Das Kontaktformular sendet deine Angaben per E-Mail an uns. Auf dem Server wird nichts gespeichert. Wir löschen Anfragen, sobald sie erledigt sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Wenn du den WhatsApp-Link nutzt, öffnet sich WhatsApp auf deinem Gerät. Ab dann gelten die Datenschutzbestimmungen von WhatsApp (Meta). Wir übermitteln vorher keine Daten an WhatsApp. Ebenso ist der Link zu Instagram (@reform.self) nur ein Link und kein eingebundenes Plugin.

6. Buchung, Kundenkonto und Zahlung (Eversports)

Buchungen, Memberships, Karten, Kundenkonten und Zahlungen laufen über die Plattform von Eversports (Eversport GmbH, Jakov-Lind-Straße 13 H/5. OG, 1020 Wien, Österreich, sowie Eversports Deutschland UG (haftungsbeschränkt), Bremer Heerstraße 117, 26135 Oldenburg). Für einen Teil der Verarbeitung sind wir und Eversports nach Art. 26 DSGVO gemeinsam Verantwortliche; Details dazu und zu Datenübermittlungen in Drittländer findest du in der Datenschutzerklärung von Eversports. Die dafür erforderlichen Vereinbarungen mit Eversports bestehen.

Verarbeitet werden Bestands- und Kontaktdaten (z. B. Name, E-Mail, Anschrift), Buchungsdaten, Vertragsdaten und Zahlungsdaten. Die Zahlungsabwicklung erfolgt über die von Eversports angebotenen Zahlungsarten (z. B. SEPA-Lastschrift, Kreditkarte, PayPal); die jeweiligen Zahlungsdienstleister sind eigene Verantwortliche für ihre Verarbeitung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Die Kursplan- und Buchungsansicht ist über ein Skript von Eversports in die Seite „Buchen“ eingebunden. Beim Laden dieser Seite wird dafür eine Verbindung zu Eversports aufgebaut und dabei deine IP-Adresse übermittelt. Von den Seiten „Preise“ und „Dein Start“ führen Links zu Eversports; erst wenn du diese anklickst, werden Daten an Eversports übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse ist die direkte Buchbarkeit ohne Umwege. Weitere Informationen findest du in der Datenschutzerklärung von Eversports: https://www.eversportsmanager.com/de-DE/datenschutz.

7. Onboarding-Termine (Zeeg)

Für die Buchung von Onboarding-Terminen nutzen wir den Terminplaner Zeeg der Zeeg GmbH, Friedrichstraße 155, 10117 Berlin, Deutschland. Verarbeitet werden die Angaben zur Terminbuchung (Name, E-Mail, gewählter Termin) sowie technisch die IP-Adresse. Zeeg hostet in Deutschland und den Niederlanden und nutzt für Bestätigungsmails den Dienst Brevo (Sendinblue GmbH, Berlin). Mit Zeeg besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Mehr dazu: https://zeeg.me/de/legal/privacy. Die Terminbuchung ist per iframe eingebunden; beim Laden der Terminseite wird dafür eine Verbindung zu Zeeg aufgebaut und dabei deine IP-Adresse übermittelt (Art. 6 Abs. 1 lit. f DSGVO, unser Interesse ist die direkte Terminbuchung).

Dokumentation des Onboardings

Beim persönlichen Onboarding bzw. SELF READY Check dokumentieren wir in einem digitalen Formular Name, Datum, Qualifizierungsweg, die Ergebnisse des Kompetenzchecks, die Freischaltung, den gewählten Zutrittsweg und, falls du Face-ID nutzt, deine Einwilligung. Das Formular wird mit deiner Unterschrift und der Unterschrift der durchführenden Person gespeichert. Zweck ist der Nachweis, dass du für das eigenständige Training qualifiziert und freigeschaltet wurdest. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) und lit. f DSGVO (Nachweis der Einweisung im unbeaufsichtigten Studio); die Einwilligung in Face-ID dokumentieren wir nach Art. 7 Abs. 1 DSGVO. Wir bewahren die Dokumentation für die Dauer deiner Nutzung von SELF und danach noch bis zu drei Jahre (Verjährungsfrist) auf.

8. Zutritt zum Studio: Face-ID, RFID-Chip und QR-Code (Facetronic)

Das SELF-Studio ist unbeaufsichtigt. Der Zutritt ist nur für freigeschaltete Mitglieder möglich und wird über das Zutrittssystem von Facetronic (Facetronic UG (haftungsbeschränkt), Im Zukunftspark 4, 74076 Heilbronn, Deutschland) gesteuert. Du kannst zwischen drei Wegen wählen:

  • Face-ID: Zutritt per Gesichtserkennung,
  • RFID-Chip oder
  • QR-Code.

Face-ID (biometrische Daten)

Wenn du dich für Face-ID entscheidest, wird beim Onboarding ein Bild deines Gesichts aufgenommen. Eine KI-basierte Software wandelt dieses Bild in ein abstraktes, mathematisches Merkmalsprofil (Template) um; aus diesem Template lässt sich dein Gesicht nicht rekonstruieren. Das Originalbild wird nach der Erstellung des Templates unverzüglich gelöscht. Beim Zutritt erfasst das Gerät dein Gesicht erneut, wandelt es in einen temporären Zahlenwert um und vergleicht diesen mit deinem hinterlegten Template; das beim Zutrittsversuch aufgenommene Bild wird unmittelbar nach diesem Abgleich gelöscht. Es handelt sich um besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO.

  • Rechtsgrundlage: deine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a und Art. 6 Abs. 1 lit. a DSGVO. Du erteilst sie beim Onboarding.
  • Freiwilligkeit: Die Einwilligung ist freiwillig. Wenn du sie nicht erteilst, kannst du das Studio mit RFID-Chip oder QR-Code genauso nutzen. Dir entstehen dadurch keine Nachteile.
  • Speicherort: Dein Template wird verschlüsselt in der Cloud von Facetronic gespeichert. Die technische Infrastruktur läuft bei Amazon Web Services, Verarbeitung ausschließlich im Rechenzentrum Frankfurt am Main. Mit Facetronic besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
  • Löschung: Dein Template wird gelöscht, wenn du deine Einwilligung widerrufst, spätestens mit Beendigung deiner Membership bzw. deines Zugangs zum Studio. Kann dich das System bei einem Zutrittsversuch nicht eindeutig zuordnen (z. B. bei einem missglückten Zutrittsversuch), werden Bild, Zeitstempel und ID für bis zu 10 Tage gespeichert, um technische Fehler zu prüfen und unberechtigte Zutrittsversuche aufzuklären. Besteht der begründete Verdacht auf vorsätzlichen Missbrauch, werden die betreffenden Daten zur Beweissicherung bis zum Abschluss der rechtlichen Prüfung gespeichert (Art. 6 Abs. 1 lit. f DSGVO).
  • Widerruf: Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, formlos per E-Mail an info@selfhildesheim.de oder im Studio bei uns. Danach stellen wir deinen Zutritt auf RFID-Chip oder QR-Code um.
  • Automatisierte Entscheidung: Die Zutrittsentscheidung erfolgt vollautomatisch durch den Systemabgleich (Art. 22 Abs. 2 lit. a DSGVO, erforderlich für die Vertragserfüllung bei einem unbeaufsichtigten Studio). Du hast das Recht, diese Entscheidung durch eine Person überprüfen zu lassen und deinen Standpunkt darzulegen; wende dich dafür an info@selfhildesheim.de.

RFID-Chip und QR-Code

Bei Chip oder QR-Code wird deine Zutrittskennung deinem Kundenkonto zugeordnet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und lit. f (Sicherheit des unbeaufsichtigten Studios).

Zutrittsprotokolle

Das System protokolliert, wann eine freigeschaltete Person das Studio betreten hat (ohne Bildbezug). Das dient der Sicherheit, der Nachvollziehbarkeit im Fall von Vorfällen und statistischen Auswertungen zur Studioauslastung (z. B. Öffnungszeiten, Auslastung) (Art. 6 Abs. 1 lit. f DSGVO). Die Protokolle werden nach 28 Tagen automatisiert gelöscht bzw. anonymisiert.

9. Videoüberwachung im Eingangsbereich

Der Eingangsbereich des SELF-Studios wird videoüberwacht. Am Eingang weist ein Hinweisschild darauf hin.

  • Zweck: Schutz vor Diebstahl und Vandalismus, Sicherheit im unbeaufsichtigten Studio und Aufklärung von Vorfällen.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit § 4 BDSG. Unser berechtigtes Interesse ist der Schutz von Personen und Eigentum. Weil das Studio unbeaufsichtigt ist, halten wir die Überwachung des Eingangsbereichs für erforderlich.
  • Umfang: Es wird nur der Eingangsbereich erfasst, nicht der Trainingsbereich. Es erfolgt keine Tonaufnahme.
  • Zugriff: Aufzeichnungen dürfen nur von der Geschäftsleitung der Gensrich Sport GbR eingesehen werden.
  • Speicherdauer: Die Aufzeichnungen werden nach drei Tagen automatisch gelöscht, es sei denn, sie werden zur Aufklärung eines konkreten Vorfalls benötigt. Dann bewahren wir sie bis zur Klärung auf und geben sie nur bei gesetzlicher Grundlage an Behörden weiter.
  • Widerspruch: Du kannst der Videoüberwachung aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen (Art. 21 DSGVO). Bitte wende dich an info@selfhildesheim.de.

10. Google Maps (Karte auf der Startseite)

Die Karte wird erst geladen, wenn du auf „Karte laden“ klickst. Vorher werden keine Daten an Google übertragen. Nach dem Klick stellt dein Browser eine Verbindung zu Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) her, dabei werden u. a. deine IP-Adresse und Angaben zu deinem Gerät übermittelt. Google kann Daten auch in die USA übertragen; Google ist nach dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage ist deine Einwilligung durch den Klick (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Du kannst sie jederzeit widerrufen, indem du die Seite neu lädst und die Karte nicht erneut aktivierst. Mehr dazu: policies.google.com/privacy.

Alternativ kannst du die Route über den Link „Route in Google Maps öffnen“ in einem neuen Fenster planen. Dann gelten die Bedingungen von Google für diesen Aufruf.

11. Empfänger und Weitergabe

Empfänger deiner Daten sind die oben genannten Dienstleister (ALL-INKL, Eversports, Zeeg, Facetronic), soweit sie für die genannten Zwecke erforderlich sind, außerdem unser Steuerberater, Zahlungsdienstleister und Behörden, soweit wir gesetzlich dazu verpflichtet sind. Mit unseren Auftragsverarbeitern schließen wir Verträge nach Art. 28 DSGVO. Eine Übermittlung in Länder außerhalb der EU/des EWR erfolgt nur mit geeigneten Garantien (Art. 44 ff. DSGVO), etwa Standardvertragsklauseln oder dem EU-US Data Privacy Framework.

12. Speicherdauer

Wir speichern Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Vertrags- und Buchungsdaten bewahren wir darüber hinaus so lange auf, wie es das Handels- und Steuerrecht verlangt (in der Regel 6 bzw. 10 Jahre). Die Fristen für Face-ID, Videoaufzeichnungen und Zutrittsprotokolle stehen in den jeweiligen Abschnitten.

13. Pflichtangaben

Die Angaben, die wir für Buchung, Vertrag und Zutritt abfragen, sind zur Vertragsdurchführung erforderlich. Ohne sie können wir keinen Vertrag schließen. Die Nutzung von Face-ID ist freiwillig.

14. Alter

Das SELF-Studio ist nur für Personen ab 18 Jahren zugänglich. Wir verarbeiten keine Daten Minderjähriger für die Nutzung des Studios.

15. Deine Rechte

Du hast gegenüber uns folgende Rechte:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Schreib uns dafür an info@selfhildesheim.de.

Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig für uns ist die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, lfd.niedersachsen.de.

16. Änderungen

Wir passen diese Erklärung an, wenn sich unsere Verarbeitungen ändern. Es gilt die jeweils hier veröffentlichte Fassung.